miércoles, 8 de agosto de 2012

Ciberseguridad: ¿Por qué Internet?, porque es ahí dónde está el dinero

Las tecnologías de la información han modificado la forma en que se relacionan las sociedades. Los ordenadores, las redes  e Internet se han convertido en elementos indispensables en nuestra cotidianeidad, de manera que de la Sociedad de la Información hemos pasado a la del Conocimiento, en la que miles de datos surcan nuestras redes como alimento de nuestro desarrollo económico y social.
Estos cambios acaecidos en relativamente poco tiempo, han afectado también a los actos delictivos, así lo explica Lee Fisher, Estratega de Seguridad de McAfee " hemos ingresado en una nueva fase de actividad maliciosa. El crimen cibernético ahora está motivado por la obtención de dinero, lo que ha llevado a la creciente participación de criminales organizados" , en esto Willie Sutton (1952) famoso ladrón de bancos , nos da la pista, al ser preguntado por sus razones para  robar bancos "porque es ahí donde está el dinero". Cada vez más fercuentemente el dinero es objeto de transacciones en Internet y ésta es utilizada para llevar a cabo un amplio catálogo de delitos: extorsión, lavado de dinero, robo, daños a la reputación, interrupción del servicio y robo de información. El robo de información es la categoría más dañina del crimen en Internet, puede llevarse a cabo de distintas formas, extrayendo información personal o empresarial, perjudicando a miles de consumidores. Además pueden atentar contra la propiedad intelectual, con la sustracción de diseños , proyectos y planes.
Algunas de las herramietnas utilizadas por los criminales cibernéticos son los bots, un virus que se instala con ejecución  automática y permite acceso y control; capturas de teclado, programas que registran las teclas pulsadas por los usuarios y los almancenan para acceso posterior; inserción adjuntando un virus a una descarga gratuita; denegación del servicio, ataque que evita el funcionamiento nomral de una red con un gusano o troyano y los packet Sniffer que son programas de software que monitorean el tráfico de la red para capturar contraseñas que se transmiten, estos virus son introducidos a través de archivos de correo electrónico.
Esta amenaza plantea nuevos desafíos nuevos y complejos, tanto desde el punto de vista de los consumidores como desde la necesidad de implementar legislaciones en los diferentes países.
Respecto de los consumidores, en el caso español, podemos remitirnos a los datos del último Eurobarómetro dedicado a Ciberseguridad, en los que podemos observar diferencias con nuestros vecinos europeos, los españoles desconfiamos 20 pùntos porcentuales más en lo que a nuestra información personal se refiere, algo que afecta directamente a la actividad económica en este medio. Algunos expertos vinculan estas opiniones al fracaso de la Ley 15/1999 de Protección de datos y a su constante incumplimiento.
En cuanto a la legislación los expertos solicitan del gobierno una política de ciberseguridad. La Asociación Española para el Fomento de la Seguridad de la Información reclama un liderazgo en este sentido, consideran que junto con las tradicionales dimensiones en las que operan (tierra, mar, aire y espacio) tengan en cuenta el ciberespacio como elemento clave en la gestión de riesgos globales. Algo que también plantea el Instituto Español de Ciberseguridad  en su último estudio.
Algunos de los temas polémicos que surgen entorno a este tipo de regulaciones son las cuestiones límite entre seguridad y libertad, tema que se está debatiendo en la actualidad en los Estados Unidos donde senadores de ambos partidos se oponen a la nueva legislación por diversas razones netre ellas, que permitiría a las empresas y al gobierno compartir información sobre "hacking"- La Ley de Intercambio y Protección de Información de Inteligencia Cibernética (CISPA) permitiría supervisar las comunicaciones "on line" en el caso de que fuese considerado adecuado por las autoridades, algo que muchos norteamericanos consideran espionaje al dejar en manos del gobierno la justificación de estas acciones.

Os dejo con un interesante video sobre ciberseguridad del experto Mikko Hypponen, sobre tres tipos de ataques que podemos sufrir con respecto a nuestros datos privados:


No hay comentarios: